Como remover adware que se liga a overbridgenet.com
Também conhecido como: Anúncios por overbridgenet.com
Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
O que é overbridgenet.com?
Overbridgenet.com é um domínio contactado em segundo plano por uma extensão de navegador do tipo adware. Analisámos a campanha depois de esta ter sido documentada pelo Qi'anxin Threat Intelligence Center, que designou a extensão responsável por "Ghost Extension".
A extensão adiciona resultados de compras patrocinados às pesquisas do Google e altera discretamente para onde os links conduzem em lojas online. A maioria das pessoas nunca chega a ver overbridgenet.com no seu navegador. Na maioria dos casos, só têm conhecimento dele porque uma ferramenta antivírus ou de filtragem de DNS bloqueia uma ligação a ele.

Overbridgenet.com em detalhe
A extensão injeta código adicional nas páginas de pesquisa do Google. Em seguida, coloca anúncios formatados para parecerem resultados de pesquisa comuns acima dos genuínos. A Qi'anxin observou várias lojas online desconhecidas empurradas para o topo de uma pesquisa simples, à frente dos resultados que o utilizador realmente procurava.
Um segundo script é executado noutros websites e regista quais as páginas que o utilizador visita. Em sites de compras e viagens, altera o destino dos links. O código procura especificamente páginas de produtos da Amazon e páginas de hotéis do Booking.com, pelo que um clique que deveria abrir um item escolhido pode, em vez disso, passar pelos links de afiliados dos atacantes.
É aqui que entra o overbridgenet.com. Quando o script precisa de um destino para onde enviar o utilizador, contacta o overbridgenet.com/jsv8/offer e recebe uma breve resposta JSON. Um valor dentro dessa resposta preenche o endereço de redirecionamento que a extensão utiliza em seguida. Um endereço anterior, overbridgenet.com/jsv2/offer_combo_v6, esteve em uso entre maio de 2021 e abril de 2023.
Vale a pena ser preciso sobre isto: o domínio não aloja os próprios scripts maliciosos. Estes são extraídos de calnor.info e infird.com (outros domínios também podem ser utilizados). O overbridgenet.com apenas fornece instruções. Durante os testes, devolveu apenas uma resposta de marcador de posição, o que sugere que os operadores decidem quem recebe um endereço de redirecionamento ativo e quando.
O domínio é genuinamente difícil de notar. Nunca aparece na barra de endereços, e o script aguarda um temporizador de vinte segundos antes de fazer qualquer coisa. Também ignora completamente os motores de busca, as redes sociais e os sites para adultos. Além disso, define um cookie chamado perf_dv6Tr4n que o impede de ser executado novamente depois de acionado.
O que os utilizadores notam são os resultados. Lojas online desconhecidas aparecem acima dos resultados genuínos do Google, e os links de produtos ou hotéis conduzem a outro lugar que não o destino pretendido. A navegação também pode parecer mais lenta do que o habitual, e as páginas podem carregar incorretamente.
Além da publicidade, a extensão rastreia a atividade em todos os sites visitados. Dados deste tipo (endereços visitados, termos de pesquisa, links clicados, endereços IP e detalhes de localização) são valiosos para os cibercriminosos e podem ser vendidos a terceiros ou utilizados indevidamente de outras formas.
A campanha está em execução desde 2021 e já alcançou mais de um milhão de dispositivos em todo o mundo. A própria extensão parece inócua. Não tem descrição, pede permissão para ler o histórico de navegação e bloquear conteúdo em qualquer página, e tem acesso a todos os sites. Num caso observado, foi carregada a partir de C:\Users\Public\data\ext em vez de uma loja oficial.
Em resumo, uma extensão que comunica com o overbridgenet.com pode custar dinheiro aos utilizadores através de compras sequestradas, expô-los a websites inseguros e criar sérios problemas de privacidade. Deve ser removida assim que for encontrada.
| Nome | Anúncios por overbridgenet.com |
| Tipo De Ameaça | Adware |
| Domínios Relacionados | calnor.info, infird.com, klymos.info, infirc.com, xerogala.com, svdred.com, cachedclr.com |
| Endereço IP De Fornecimento | 188.40.232.234 |
| Estado Da Ameaça (overbridgenet[.]com) | PCrisk Resultados do Scanner de Websites |
| Sintomas | Sites de compras desconhecidos aparecem acima dos resultados de pesquisa genuínos, os links de produtos clicados abrem websites indesejados, o seu computador fica mais lento do que o normal, o software de segurança bloqueia ligações ao overbridgenet.com. |
| Métodos De Distribuição | Anúncios pop-up enganadores, instaladores de software gratuito (bundling), descargas de ficheiros torrent. |
| Danos | Rastreamento do navegador de Internet (potenciais problemas de privacidade), exibição de anúncios indesejados, redirecionamentos para websites duvidosos, perda de informações privadas. |
| Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Conclusão
Adware que opera tão silenciosamente como este é fácil de conviver durante meses sem se aperceber de que algo está errado. Os anúncios parecem resultados de pesquisa, os redirecionamentos parecem carregamentos de página comuns, e o domínio que faz o trabalho permanece fora de vista. Essa combinação é exatamente o que torna a sua remoção imediata algo que vale a pena.
Mais exemplos de adware são Ad Blocker Unlimited, Easy Online Templates e Privacy Protector.
Como é que o software indesejado se instalou no meu computador?
O adware é normalmente incluído com software gratuito ou questionável. Geralmente é adicionado quando os utilizadores aceitam a configuração predefinida em vez de escolher as opções "Personalizada", "Avançada" ou semelhantes, que permitem recusar extras indesejados.
Também pode chegar através de anúncios enganosos, pop-ups ou alertas falsos em websites inseguros. Descarregar ficheiros de fontes não fidedignas, como lojas de aplicações não oficiais, gestores de descargas de terceiros ou redes peer-to-peer (P2P), pode levar ao mesmo resultado.
Neste caso específico, a extensão foi vista carregada a partir de uma pasta no sistema em vez de uma loja oficial de navegadores. Isso indica que outro programa a colocou lá, o que normalmente significa que algo indesejado já tinha sido instalado previamente.
Como evitar a instalação de aplicações indesejadas?
Descarregue software apenas de fontes oficiais, como páginas de fornecedores ou lojas de aplicações reconhecidas. Evite software pirateado, cracks e keygens. Durante a instalação, escolha sempre a configuração "Personalizada" ou "Avançada" e desmarque quaisquer programas ou extensões incluídos que não tenham sido solicitados.
Ignore pop-ups e alertas suspeitos encontrados em websites questionáveis, e não concorde em receber notificações de páginas duvidosas. Também ajuda rever a lista de extensões do navegador de vez em quando, uma vez que os add-ons indesejados podem ficar lá despercebidos.
Se o seu computador já estiver infetado com aplicações fraudulentas, recomendamos executar uma análise com o Combo Cleaner Antivirus para Windows para eliminá-las automaticamente.
Captura de ecrã da Ghost Extension (fonte: Qi'anxin Threat Intelligence Center):

Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é o overbridgenet.com?
- PASSO 1. Desinstalar aplicações de adware através do Painel de Controlo.
- PASSO 2. Remover plug-ins fraudulentos do Google Chrome.
- PASSO 3. Remover extensões do tipo adware do Mozilla Firefox.
- PASSO 4. Remover extensões maliciosas do Safari.
- PASSO 5. Remover plug-ins fraudulentos do Microsoft Edge.
Remoção de adware:
Utilizadores Windows 10:

Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:

Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):

Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.

Na janela de desinstalação de programas, procure quaisquer aplicações indesejadas, selecione essas entradas e clique em "Desinstalar" ou "Remover".
Após desinstalar a aplicação indesejada, analise o seu computador em busca de quaisquer componentes indesejados restantes ou possíveis infeções por malware. Para analisar o seu computador, utilize o software recomendado de remoção de malware.
DESCARREGAR removedor de infeções por malware
Combo Cleaner faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Remover adware dos navegadores de Internet:
Vídeo que mostra como remover add-ons de navegador indesejados:
Remover extensões maliciosas do Google Chrome:

Clique no ícone do menu do Chrome
(no canto superior direito do Google Chrome), selecione "Extensões" e clique em "Gerir extensões". Localize todas as extensões suspeitas instaladas recentemente, selecione essas entradas e clique em "Remover".

Método opcional:
Se continuar a ter problemas com a remoção do anúncios por overbridgenet.com, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon
(no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.

Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).

Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.

Remover plug-ins maliciosos do Mozilla Firefox:

Clique no menu do Firefox
(no canto superior direito da janela principal), selecione "Extras e temas". Clique em "Extensões", na janela aberta localize todas as extensões suspeitas instaladas recentemente, clique nos três pontos e depois clique em "Remover".

Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos anúncios por overbridgenet.com, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox
, na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox
.
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Fonte: https://www.pcrisk.com/removal-guides/35883-overbridgenet-com-adware
Perguntas Frequentes (FAQ)
Que danos pode o adware causar?
Pode inundar o navegador com publicidade indesejada, enviar os utilizadores para websites inseguros, tornar o sistema mais lento e recolher discretamente informações sobre os hábitos de navegação. Neste caso, também pode custar dinheiro ao redirecionar os links de compras para longe da loja que o utilizador realmente escolheu.
O que faz o adware?
O adware exibe anúncios indesejados, normalmente como pop-ups, banners ou cupões. Algumas variedades são mais subtis e misturam os seus anúncios em páginas em que o utilizador já confia, como os resultados de pesquisa. Muitas também recolhem dados privados ao fazê-lo.
Como é que os programadores de adware geram receita?
A maior parte do seu rendimento provém de programas de afiliados, onde é ganha uma comissão por cliques, visitas, inscrições ou compras que podem reivindicar como sua. Reescrever um link de compras para que a compra pareça vir deles é uma forma de fazer isto.
O Combo Cleaner irá remover o adware overbridgenet.com?
Sim, o Combo Cleaner irá analisar o seu computador e remover o adware instalado. Remover uma extensão manualmente nem sempre é suficiente, uma vez que o componente que a colocou lá pode permanecer no sistema e simplesmente voltar a adicioná-la.
Partilhar:
Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar
▼ Mostrar comentários